Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Extractor — Extension adds a new tab in Burp Suite called Extractor | Kitploit
Herramientas/GitHubGitHub/nccgroup/extractor
Encryption/Decryption ToolsWeb Proxies & InterceptionScripting & AutomationWeb Application ExploitationPenetration TestingUtilities & Frameworks
GitHubnccgroup/extractor

Extractor

Extension adds a new tab in Burp Suite called Extractor

Ver Repositorio
4111hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Instrucciones de instalación para quienes no quieran compilar por sí mismos:

  1. Descargue la librería GSON de Google desde Maven (http://central.maven.org/maven2/com/google/code/gson/gson/2.8.2/gson-2.8.2.jar) wget http://central.maven.org/maven2/com/google/code/gson/gson/2.8.2/gson-2.8.2.jar

  2. En Extender/Options/Java Environment de Burp seleccione la carpeta donde descargó la librería GSON de Google

  3. Agregue la extensión desde la pestaña Extender/Extensions de Burp. (la extensión es el archivo jar en la carpeta dist del repositorio).

Instrucciones de compilación:

  1. Clone el repositorio.

  2. Guarde los archivos de interfaz de Burp en una nueva carpeta yendo a la pestaña Extender/APIs de Burp y haciendo clic en el botón Save interface files. Luego copie estos archivos en el directorio src/burp del repositorio clonado.

  3. Descargue la librería GSON de Google desde Maven (http://central.maven.org/maven2/com/google/code/gson/gson/2.8.2/gson-2.8.2.jar) wget http://central.maven.org/maven2/com/google/code/gson/gson/2.8.2/gson-2.8.2.jar

Desde el directorio del extractor: 4. mkdir build 5. javac -cp gson-2.8.2.jar -d build src/burp/*.java 6. jar cf extractor.jar -C build burp

Después cargue el archivo extractor.jar en la pestaña Extender de Burp. (también necesitará apuntar la ruta de Burp a la carpeta donde guardó la librería GSON: Burp Extender > Options > Java Environment)

Debería añadir una nueva pestaña llamada Extractor a Burp.

Captura de la pestaña Extractor

Manual de usuario:

Descripción general:

Esta extensión añade una nueva pestaña en Burp Suite llamada Extractor

Dentro de esta pestaña puede añadir nodos a un árbol para describir cómo son los datos de las peticiones o respuestas. Cada hoja de ese árbol creará una nueva pestaña en todos los lugares donde se muestre una petición o respuesta, con los datos de la petición transformados según todos los nodos padres hasta la hoja concreta.

Por ejemplo, si el cuerpo de la petición es un payload XML con una etiqueta específica que contiene una cadena codificada en Base64, el árbol tendría el siguiente aspecto:

Imagen de ejemplo del árbol de nodos

Con la configuración anterior, cada petición y respuesta ahora contiene una pestaña llamada Body>XML:tag_name>Base64. Esa pestaña debe contener los datos decodificados en Base64 contenidos en la etiqueta XML tag_name del cuerpo de la petición. Cambiar los datos en esa pestaña codificará los datos en Base64 y los inyectará de nuevo en esa misma etiqueta XML del cuerpo de la petición (de modo que puede modificar las peticiones mientras las intercepta en Proxy/Intercept o crear payloads en Repeater).

Lista de tipos de nodos:

Base64:

Sin parámetros.
Este nodo decodifica en Base64 los datos que se le pasan y los vuelve a codificar a lo largo de la cadena cuando modifica los datos en su nivel o en cualquier nodo hijo.

Url Decode

Sin parámetros.
Este nodo realiza una decodificación URL básica de los datos que se le pasan; tenga cuidado: los datos modificados dentro de este nodo o de cualquier hijo pueden verse diferentes una vez re-codificados a lo largo de la cadena, ya que solo se volverán a codificar los caracteres URL no válidos.

GZip

Sin parámetros.
Este nodo descomprime (un-GZip) los datos que se le pasan y los vuelve a comprimir (GZip) si se modifica él mismo o cualquiera de sus hijos.

BinToHex (binario a hexadecimal)

Sin parámetros.
Este nodo convierte los datos que se le pasan de binario a una cadena hexadecimal. Convierte de vuelta los datos de cadena hexadecimal a binario si se modifican sus datos o los de cualquiera de sus hijos.

HexToBin (hexadecimal a binario)

Sin parámetros.
Este nodo convierte los datos que se le pasan de una cadena hexadecimal a binario. Convierte de vuelta los datos de binario a una cadena hexadecimal si se modifican sus datos o los de cualquiera de sus hijos.

Url Parameter

Un parámetro:

  • URL Parameter Name: especifique el nombre del parámetro URL que se va a extraer.

Este nodo extrae datos de un nodo de parámetro URL de tipo x-www-form-urlencoded. Puede usarse directamente como nodo hijo de Header para extraer un parámetro URL de la URL de la petición, o como nodo hijo de body si el cuerpo solo contiene parámetros de estilo URL, o como hijo de cualquier otro nodo si contiene una URL o parámetros x-www-form-urlencoded. Los datos modificados se inyectarán de nuevo en el parámetro en la misma posición.

Body Parameter

Dos parámetros:

  • Parameter Name: nombre del parámetro del cuerpo que se debe extraer.
  • Boundary String: copie en este parámetro el contenido de la bandera boundary de la petición. (no agregue guiones adicionales aquí)

Este nodo se usa para extraer un parámetro del cuerpo de tipo multipart/form-data. Los datos modificados se inyectarán de nuevo en el parámetro en el mismo lugar.

Cookie

Un parámetro:

  • Cookie Name: el nombre de la cookie que se debe procesar.

Este nodo extrae datos de una cookie. Los datos modificados se inyectarán de nuevo en la cookie. Este nodo debe usarse como hijo directo del nodo Header.

Header Flag

Un parámetro:

  • Header flag name: el nombre de la bandera que se debe extraer de la petición.

Este nodo extrae el contenido de una bandera de cabecera. Los datos modificados se inyectarán de nuevo en la bandera. Este nodo debe usarse como hijo directo del nodo Header.

XML

Un parámetro:

  • XML node name: el nombre del nodo del que se extraerán los datos.

Este nodo extrae el valor del primer nodo XML que coincida con el parámetro nombre de nodo XML. Los datos modificados se inyectarán de nuevo en el valor de ese mismo nodo.

XML Parameter

Dos parámetros:

  • XML node name: el nombre del nodo del que se extraerán los datos.
  • XML node Parameter: el nombre del valor del parámetro que se va a extraer.

Este nodo extrae el valor del parámetro del primer nodo XML que coincida con el nombre de nodo XML. Los datos modificados se inyectarán de nuevo en el parámetro de ese mismo nodo.

Json

Dos parámetros:

  • Name: nombre del objeto json que se va a extraer.
  • Index (opcional): si el objeto es un array, este índice se usará para saber qué parte extraer; si no se proporciona índice y los datos son un array, se extraerá el array completo. Si el objeto no es un array, deje este campo vacío.

Este nodo extrae datos de un payload JSON. Solo se pueden extraer los datos del nivel superior del payload que se le pasa; sin embargo, puede encadenar este nodo con otros nodos Json para extraer objetos JSON incrustados dentro de objetos JSON.

AND

Un parámetro:

  • AND with (in hex): representación hexadecimal de los datos con los que se hará la operación AND.

Este nodo aplica la operación AND a los datos que se le pasan con los datos de su parámetro. Los datos pasados al nodo deben estar en formato binario (use un nodo HextoBin primero si lo necesita). Los datos modificados se volverán a someter a AND; sin embargo, tenga en cuenta que esta operación tiene poco valor ya que el operador AND no es biyectivo (no puede esperar que los datos inyectados de vuelta tengan sentido en su contexto).

OR

Un parámetro:

  • OR with (in hex): representación hexadecimal de los datos con los que se hará la operación OR.

Este nodo aplica la operación OR a los datos que se le pasan con los datos de su parámetro. Los datos pasados al nodo deben estar en formato binario (use un nodo HextoBin primero si lo necesita). Los datos modificados se volverán a someter a OR; sin embargo, tenga en cuenta que esta operación tiene poco valor ya que el operador OR no es biyectivo (no puede esperar que los datos inyectados de vuelta tengan sentido en su contexto).

XOR

Un parámetro:

  • XOR with (in hex): representación hexadecimal de los datos con los que se hará la operación XOR.

Este nodo aplica la operación XOR a los datos que se le pasan con los datos de su parámetro. Los datos pasados al nodo deben estar en formato binario (use un nodo HextoBin primero si lo necesita). Los datos modificados se volverán a someter a XOR.

Identity :

Sin parámetros
Este nodo no realiza ningún procesamiento: solo muestra los datos que se le pasan; es útil sobre todo para añadir un punto de control para comprobar si los datos que pasan por una cadena de nodos son correctos en un punto concreto donde se ha insertado el nodo.

Regex

Un parámetro:

  • Regex: expresión regular con una subcoincidencia

Este nodo pasará el contenido a través de la expresión regular y extraerá solo la subcoincidencia; es útil para preparar un nodo antes de pasarlo a otro nodo. Ejemplo ==> Callback\\((.*)\\)

Creación de sus propios nodos:

Tiene la opción de crear sus propios nodos en Java. En el código se ha proporcionado un archivo de nodo de ejemplo llamado QueryNodeXXX.java; simplemente cópielo, péguelo, cámbiele el nombre y siga las instrucciones que se incluyen dentro. Recuerde también agregar su nodo recién creado en Globals.java hacia el final de la lista (no cambie las primeras 2 líneas de esa lista si no quiere romper nada).

Descargar herramienta